Investigation aux frontières du système : cas d’un reset factory aléatoire — Mikaël Smaha, Pierre-Michel Ricordel
Date : 06 juin 2025 à 14:15 — 30 min.
Cet article présente une investigation inhabituelle de l’ANSSI concernant le reset factory aléatoire de quelques équipements sensibles au sein de son propre système d’information : Les journaux indiquent une pression sur le bouton de réinitialisation alors que personne n’est présent en salle machine ! Après une brève présentation des enjeux, l’article aborde la démarche suivie et les multiples hypothèses et vérifications effectuées pour identifier l’origine de ce phénomène, ainsi que les difficultés rencontrées pour leur mise en place. Au sein de cette démarche, l’hypothèse d’un effet de bord d’un acte malveillant sera exploré a de multiples reprises. En raison de l’aspect matériel de la pression sur un bouton, la démarche suivie oscille entre aspect matériel, environnemental et logiciel.